Kahden tekijän todennusten siirtäminen 1 salasanalle
Pelkästään salasanat eivät riitä pitämään online-elämääsi turvassa. Kaksitekijäinen todennus lisää ylimääräisen suojauskerroksen. Tässä tarkastellaan 2FA-todentajien integrointia 1Password-ohjelmaan.
Olen suuri 1Password-fani, joten olen ollut hitaastisiirtämällä kaksifaktorisen todennuksen (2FA) todentajat SMS- ja Google Authenticator -sovelluksista 1-salasanalle. Olemme käsittäneet Authyn aiemmin, mikä on hieno tuote, mutta jos käytät jo salasanahallintaa, miksi et integroisi tekijöitäsi?
Miksi kahden tekijän todennus?
Vaikka olemme peittäneet sen aiemmin, pelkästään salasanateivät ole riittävän turvallisia suojaamaan sinua ja tietojasi. Tietokannat hakkeroidaan, ihmiset huijataan sähköpostin tietojenkalastelulla, ja joskus sinä (ahise!) Käytät salasanoja uudelleen. Two Factor -järjestelmät luottavat joihinkin tietoihisi, kuten salasanan, ja joihinkin, mitä sinulla on, kuten erityiseen koodiin. Tämä koodi voidaan lähettää sinulle tekstiviestillä, se voi näkyä näppäimistössä tai luoda koodin ohjelmiston avulla.
Siirry kahden tekijän tekstistä koodipohjaiseen
Ensi silmäyksellä tekstipohjaiset viestit vaikuttavat helpoilta. Sinulla on todennäköisesti aina puhelimesi mukanasi, joten tiedät, että vain sinä pääset järjestelmään.
Matkapuhelimesi ei kuitenkaan ole aina mukanasija saavutettavissa. Toki sinulla voi olla selvä ongelma, kuten puhelimen kadottaminen tai akun kuoleminen. Joskus et ole matkapuhelinalueella. Se tapahtui minulle ajoissa, kun olin lentokoneessa ja minulla oli Wi-Fi kannettavassani. En voinut kirjautua sivustoon, koska en voinut saada tekstiä.
Vaikka puhelimesi olisi mukanasi ja toimisi,joku voi "sim-jack" puhelimesi. Silloin hakkerit käyttävät sosiaalisuunnittelua tai muita menetelmiä vakuuttaaksesi matkapuhelinoperaattorisi lähettämään puhelinnumerosi uudelleen toiselle henkilölle. Tavallisella ihmisellä on epätodennäköistä, että näin tapahtuu. Jos sinua kohdellaan, henkilö voi käyttää sim-jackingiä osana kampanjaa varastamaan sinulta.
Miksi 1 salasana kuin Authy
Ennen 1Password-tuettavia kirjautumiskoodeja käytinAuthy. Koska olen kuitenkin 1Password-fani, vaikuttaa siltä, että on järkevää yhdistää ne molemmat. Authy antaa sinun lisätä manuaalisesti koodin 2FA: lle Macissa, mutta 1Passwords antaa sinulle lisävaihtoehdon lisätä QR-koodiin perustuen. Lisäyksen tekeminen on helpompaa skannaamalla. 1Password tarkistaa myös tilisi ja ilmoittaa, mitkä järjestelmät tukevat 2FA: ta, ja vie sinut linkkiin sen sallimiseksi. Pidän proaktiivisesta lähestymistavasta turvallisuuteen.
Jos sinulla on 1Password-tili, se antaalisävaihtoehto hätäkoskettimen asettamiseen. Tällä tavoin, jos en ole tavoitettavissa, muut perheenjäsenet pääsevät tavaroihini. 1Passwordin matkatilassa 2FA: ni ja erilaiset salasanat ovat suojattuja ylittäessään rajan.
2FA-koodien lisääminen 1Passwordiin
Kun olet seurannut 1Password-linkkiä, ota 2FA käyttöönsivustolla, tämä sivusto antaa sinulle tyypillisesti QR-koodin. Jos 1Password ei tiedä, että 2FA on saatavana sivustolla, tarvitset lisätyötä. Siirry kohtaan Muokkaa ja sitten Osio-alue ja valitse Kertaluonteinen salasana. Napsauta sen jälkeen QR-koodikuvaketta. Se esittelee 1Password Code Scannerin.
Kohdista ristikkäin QR-koodilla ja olettehty. 1Password luo ajoitetun koodin, joten sinun tarvitsee vain napsauttaa Tallenna. Useimmat sivustot pyytävät sinua kirjoittamaan koodin varmistaaksesi, että se on määritetty oikein.
Kuinka käyttää ajoitettua koodiasi 1-salasanan kanssa
Sen mukaan, kuinka kirjaudut sivustoon, 1Password täyttää käyttäjätiedot automaattisesti. Bonus 2FA-sivustolla on 1Password kopioi koodin leikepöydällemme automaattisesti.
Jos käytät Apple Watchia, koodi näkyy myös kellossa. Tämä ominaisuus on kätevä, kun olet lentokoneessa ja žonguloit laitteita.
Ota 2FA käyttöön ennen seuraavaa tietoturvarikkomusta!
Turvallisuusrikkomusten ollessa niin yleisiä, mitä nopeammin kaksisuuntainen tekijä otetaan käyttöön, sitä nopeammin olet turvassa. Salasanat eivät riitä suojaamaan tärkeitä ja arkaluontoisia tietojasi.
Jätä kommentti